Насколько это плохо, чтобы установить текст пароля - PullRequest
0 голосов
/ 24 марта 2011

Для <input type="password" />

В ASP.net:

PasswordField.text = RawPasswordString;

Это не работает, но можно обойти с помощью:

PasswordField.Attributes.Add("value", RawPasswordString);

I 'Я делаю это так, что при сбое формы регистрации им не нужно повторно вводить свои пароли, если они действительны, это раздражает меня без конца на некоторых веб-сайтах.У нас есть поле CAPTCHA, которое нуждается в проверке сервера, поэтому, когда это не удается (наиболее вероятное поле не выполнено), я не хочу, чтобы они вводили правильное поле, но затем пароли не срабатывают, потому что они очищены, то есть они должны ввестиCAPTCHA again.

Каковы причины безопасности, и если эта страница на HTTPS, это нормально?Если это на HTTPS с nocaching, что еще мне нужно знать?

1 Ответ

6 голосов
/ 24 марта 2011

Абсолютно нет.Браузеры все еще могут кэшировать результат, а кто-то может посмотреть на кеш и взять пароль.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...